HTML-Phishing

Betrüger ergaunern Daten im Namen der Kapo Zürich

Uhr
von Andreas Huber und dwi

Derzeit kursieren wieder gefälschte E-Mails, die Cyberkriminelle im angeblichen Namen der Kantonspolizei Zürich verschicken. Die Phisher versuchen damit, an die persönlichen Daten ihrer potenziellen Opfer zu gelangen.

(Soucre: freepik / Freepik.com)
(Soucre: freepik / Freepik.com)

Zurzeit sind Phishing-E-Mails im Umlauf, mit denen Cyberkriminelle im vermeintlichen Namen der Kantonspolizei Zürich versuchen, Zugriff auf persönliche Daten zu erhalten. Die Betrüger behaupten darin, in einer angefügten HTML-Datei ein amtliches Dokument mitzuschicken, wie die Kapo schreibt. Öffne man diese, starte im Browser eine täuschend echt wirkende Login-Seite, auf der die Betroffenen aufgefordert werden, ihre Daten einzugeben. 

Nach der Eingabe von Benutzernamen und Passwort erscheine oft eine Fehlermeldung. Laut Kapo versuchen die Kriminellen währenddessen im Hintergrund, sich in die jeweiligen Konten einzuloggen und diese zu übernehmen. 

Das Bild zeigt ein angebliches amtliches Dokument im Namen der Kapo Zürich.

Der Inhalt der Phishing-E-Mail imitiert eine amtliche Mitteilung. (Source: Cybercrimepolice.ch)

Schutzmassnahmen bei Phishing-Versuchen

Die Kapo Zürich rät bei Verdacht auf Phishing zu folgenden Massnahmen:

  • Absender einer E-Mail immer genau überprüfen
  • Nicht auf unbekannte oder verdächtige Links klicken
  • Anhänge von E-Mails unbekannter Absender niemals öffnen 
  • Keine persönlichen Daten preisgeben
  • Betreffende E-Mail löschen oder in den Junk- respektive Spam-Ordner verschieben
  • Bei Unsicherheit die betreffende Organisation kontaktieren

Sind bereits Zugangsdaten oder Zahlungsinformationen eingegeben worden, werden folgende Schritte empfohlen:

  • Passwort des Accounts sowie aller weiterer Konten, für die dieselben Zugangsdaten verwendet werden, ändern
  • Computer mit einem aktuellen Virenschutz-Programm prüfen
  • Bei Unsicherheit oder Verdacht Unterstützung von einer Fachperson beiziehen
  • Nach telefonischer Voranmeldung Anzeige erstatten bei der örtlichen Stelle der Kantonspolizei

 

Cyberkriminelle verwenden übrigens auch gezielt alte Domains von Unternehmen. Lesen Sie hier mehr zu diesem Thema. 

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
sQSPBhgg